Vos données

Politique de confidentialité

Comment nous collectons, utilisons et protégeons vos données personnelles

RestoCrea s'engage à protéger la confidentialité et la sécurité de vos données personnelles. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

En utilisant le Service RestoCrea, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas cette politique, veuillez ne pas utiliser le Service.

Dernière mise à jour : 17 septembre 2026

1. Données collectées

Nous collectons les données personnelles suivantes :

Données d'identification :

  • Nom complet
  • Adresse email
  • Nom du restaurant (optionnel)

Données de connexion :

  • Mot de passe (hashé et crypté)
  • Historique de connexion
  • Adresse IP

Données de paiement :

  • Informations d'abonnement (gérées par Stripe)
  • Historique des paiements
  • Note : Les informations bancaires sont traitées exclusivement par Stripe et ne sont jamais stockées par RestoCrea

Contenus créés :

  • Menus digitaux et leurs contenus
  • Landing pages et leurs personnalisations
  • Images uploadées (logos, galeries)
  • Textes et descriptions
  • Préférences de personnalisation (couleurs, templates)

Données techniques :

  • Type de navigateur et système d'exploitation
  • Pages visitées et durée de visite
  • Cookies et technologies similaires (voir Politique de cookies)

2. Finalités du traitement

Vos données personnelles sont utilisées pour :

  • Fourniture du Service : Création et gestion de votre compte, accès aux fonctionnalités, hébergement de vos contenus
  • Gestion des abonnements : Traitement des paiements, facturation, gestion des renouvellements
  • Communication : Envoi d'emails transactionnels (vérification d'email, réinitialisation de mot de passe, confirmations), support client
  • Amélioration du Service : Analyse de l'utilisation, correction de bugs, développement de nouvelles fonctionnalités
  • Sécurité : Prévention de la fraude, protection contre les abus, authentification
  • Obligations légales : Conservation de données pour répondre aux obligations légales et réglementaires

3. Base légale du traitement

Le traitement de vos données personnelles repose sur :

  • Exécution d'un contrat : Nécessaire pour fournir le Service et gérer votre abonnement
  • Consentement : Pour l'envoi d'emails marketing (vous pouvez vous désabonner à tout moment)
  • Obligation légale : Conservation de données pour répondre aux obligations comptables et fiscales
  • Intérêt légitime : Amélioration du Service, sécurité, prévention de la fraude

4. Partage des données

Vos données personnelles ne sont jamais vendues à des tiers. Nous partageons vos données uniquement avec :

Prestataires de services (sous-traitants) :

  • Stripe : Traitement des paiements et gestion des abonnements. Données partagées : identifiant client, informations d'abonnement.Politique de confidentialité Stripe
  • Scaleway : Hébergement des images (Object Storage) et envoi d'emails (Transactional Email). Données partagées : images uploadées, emails transactionnels.Politique de confidentialité Scaleway
  • Google Ireland Limited : Mesure de l'efficacité de nos campagnes publicitaires (Google Ads). Données partagées : un identifiant publicitaire déposé dans votre navigateur, et le fait qu'une inscription ou un abonnement a eu lieu. Uniquement si vous avez accepté les cookies publicitaires ; en cas de refus, ou tant que vous n'avez pas répondu, aucune donnée ne part. Cette balise n'est jamais chargée sur les sites vitrines des restaurants. Vous pouvez revenir sur votre choix à tout moment depuis la page Cookies.Politique de confidentialité Google
  • Anthropic PBC : Fonctionnalités assistées par intelligence artificielle (lecture de carte, rédaction de textes, suggestion d'allergènes, traduction). Données partagées : uniquement le contenu que vous soumettez à ces fonctions, photos ou PDF de carte, textes de plats, nom et type de cuisine de l'établissement. Jamais vos coordonnées, celles de vos clients, vos réservations ni vos données de paiement. Ces données ne sont pas utilisées pour entraîner les modèles. Voir l'article 6 bis des conditions générales.Politique de confidentialité Anthropic
  • OVHcloud (OVH SAS) : Hébergement du serveur, en France. Données partagées : l'ensemble des données du Service, qui y résident. La base de données est chiffrée au repos et les données sensibles le sont champ par champ.Protection des données OVHcloud
  • Cloudflare : Relais et protection du trafic. Données partagées : adresses IP et en-têtes des requêtes, le temps de les acheminer.Politique de confidentialité Cloudflare
  • Sentry : Remontée des erreurs techniques, hébergée dans l'Union européenne. Données partagées : le message d'erreur et la page concernée. Les données personnelles sont explicitement désactivées côté configuration.Politique de confidentialité Sentry

Autorités légales :

Nous pouvons être amenés à communiquer vos données aux autorités compétentes si la loi l'exige ou en réponse à une demande judiciaire légale.

Tous nos sous-traitants sont soumis à des obligations strictes de confidentialité et de sécurité conformes au RGPD.

5. Conservation des données

Nous conservons vos données personnelles :

  • Pendant la durée de votre abonnement : Vos données sont conservées tant que votre compte est actif
  • Après résiliation : Vos données sont supprimées dans un délai de 30 jours après la résiliation de votre compte, sauf obligation légale de conservation (factures : 10 ans, données comptables : 10 ans)
  • Données de connexion : Conservées pendant 12 mois maximum
  • Cookies : Voir la Politique de cookies pour les durées de conservation spécifiques

À l'expiration des délais de conservation, vos données sont supprimées de manière sécurisée et définitive.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès :

Vous pouvez obtenir une copie de toutes les données personnelles que nous détenons sur vous.

Droit de rectification :

Vous pouvez corriger ou mettre à jour vos données personnelles depuis votre compte ou en nous contactant.

Droit à l'effacement :

Vous pouvez demander la suppression de vos données personnelles, sous réserve des obligations légales de conservation.

Droit à la limitation du traitement :

Vous pouvez demander la limitation du traitement de vos données dans certains cas.

Droit à la portabilité :

Vous pouvez obtenir vos données dans un format structuré et couramment utilisé.

Droit d'opposition :

Vous pouvez vous opposer au traitement de vos données pour des motifs légitimes, notamment pour les emails marketing.

Pour exercer vos droits :

Contactez-nous à l'adresse [email protected] en précisant votre demande et en joignant une copie de votre pièce d'identité. Nous répondrons dans un délai d'un mois maximum.

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou altération :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des mots de passe (bcrypt)
  • Authentification sécurisée (JWT dans cookies HttpOnly)
  • Protection contre les attaques (rate limiting, CSRF, XSS)
  • Accès restreint aux données (principe du moindre privilège)
  • Sauvegardes régulières et sécurisées
  • Surveillance et détection d'intrusions

Malgré ces mesures, aucun système n'est totalement sécurisé. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, conformément au RGPD.

8. Transferts internationaux

Vos données peuvent être transférées et traitées dans des pays situés en dehors de l'Union Européenne, notamment :

  • Stripe : États-Unis (conformité au Privacy Shield et aux clauses contractuelles types)
  • Google Cloud : Diverses régions (conformité au RGPD et aux clauses contractuelles types)

Ces transferts sont effectués dans le respect du RGPD, notamment via des clauses contractuelles types approuvées par la Commission Européenne ou d'autres garanties appropriées.

9. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, en France la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL

3 Place de Fontenoy - TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

10. Modifications de la politique

Nous pouvons modifier cette politique de confidentialité à tout moment. Les modifications entrent en vigueur dès leur publication sur cette page. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.

En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le Service.

Contact

Pour toute question concernant cette politique de confidentialité ou le traitement de vos données, contactez-nous :

Email : [email protected]

Délégué à la Protection des Données (DPO) : [À compléter si applicable]